-

CSC最新報告揭示人工智慧如何影響企業安全負責人

CSC的《Outlook 2026》報告顯示,73%的安全負責人將人工智慧視為機會而非風險,但傳統網路威脅以及人工智慧驅動的網路威脅依然存在

德拉瓦州威爾明頓--(BUSINESS WIRE)--(美國商業資訊)-- 企業級網域註冊商及品牌、詐欺、網域和網域名稱系統(DNS)威脅防範領域的全球領導者CSC今日發布最新研究報告,探討資安長(CISO)如何在因應DNS中斷等傳統網路威脅的同時,適應不斷發展的人工智慧(AI)生態系統。根據CSC的《CISO Outlook 2026》報告,73%的受訪者認為AI為網路安全帶來的機會大於風險。然而,這些安全負責人在因應攻擊方面仍面臨挑戰,包括由AI驅動的域名生成演算法(DGA),86%的受訪者認為DGA構成威脅。

為了深入瞭解資安長對當今網路安全狀況的看法,CSC於2026年第一季對300位高階主管(包括資安長、技術長、資訊長和網路安全負責人)進行了調查。

CISO《Outlook 2026》報告的主要發現包括:

  • 受訪者認為2025年的三大威脅為:1) 網域/DNS劫持和子網域接管攻擊;2) 網路網域搶注,包括拼字錯誤搶注和線上假貨;3) 勒索軟體和惡意軟體
  • 僅有14%的受訪者表示他們對公司緩解網域攻擊的能力「非常有信心」,十分之一的受訪者認為大型企業和組織在因應DNS中斷方面「防護嚴重不足」
  • 98%的受訪者擔心將公司資料存取權限授予包括大型語言模型(LLM)在內的第三方AI系統存在風險
  • 79%的受訪者表示他們「擔心」或「非常擔心」供應商和合作夥伴所使用的AI工具會給其組織帶來網路安全風險,但近四分之三(70%)的受訪者表示,他們的組織僅對關鍵供應商實施風險控制
  • 展望2026年及以後,受訪者預計社群媒體上的身分冒用和誹謗將構成最大的網路安全威脅,其次是網域名稱和DNS劫持、子網域名稱接管攻擊和網域搶注

許多資安長正在將他們對AI的積極看法付諸實踐,利用新工具來因應日益猖獗的網路威脅。超過一半(57%)的受訪者表示,他們使用基於AI的監控和執法解決方案,44%的受訪者使用基於AI的解決方案來進行威脅偵測和詐欺預防。這兩個數字在去年分別為50%和36%,今年則均有所增長,顯示了AI技術在內部威脅管理中發揮著越來越積極的作用。

「隨著網路犯罪分子不斷以新的方式利用AI發動針對性及大規模攻擊,包括專門針對特定網域的攻擊,資安長的網域風險策略需要不斷發展,以因應這些威脅與日俱增的複雜性。」CSC數位品牌服務技術長Ihab Shraim表示,「2026年,資安長和安全負責人必須優先確保企業的基礎數位組件安全,例如DNS。這些組件如今已被視為關鍵基礎設施,卻往往被忽視。代理式AI的出現可能進一步加劇此風險,讓惡意行為者大規模自動化執行偵察、冒充及基於網域的攻擊,使得企業更迫切需要採取主動的網域安全防護與監控措施。」

進一步瞭解關於資安長在2026年最關注的議題與優先事項,並下載完整報告,請造訪:cscdbs.com/en/resources/ciso-outlook-2026-report/。進一步瞭解關於CSC如何為資安長和安全團隊提供域名安全和管理支援的資訊,請造訪:cscdbs.com

關於CSC

CSC是《富比士》全球2000大企業和全球百佳品牌®)信賴的安全和威脅情報供應商,重點關注領域包括網域安全和管理以及數位品牌和詐騙保護。隨著全球企業大幅投資于安全防護,我們的DomainSec℠平台可以協助他們瞭解網路安全疏漏,並協助保護其線上數位資產和品牌。透過利用CSC的專有技術,企業可以鞏固安全防護,防範針對其線上資產和品牌聲譽的網路威脅載體,協助他們避免重大收入損失。CSC還提供線上品牌保護服務,將線上品牌監測和維權行動相結合,從多層面視角辨識防火牆外針對特定網域的各種威脅。我們的解決方案還包括在攻擊的早期階段打擊網路釣魚的詐騙保護服務。CSC成立於1899年,總部位於美國德拉瓦州威爾明頓,在美國、加拿大、歐洲和亞太地區設有辦事處。CSC是一家全球性公司,透過聘用各個服務領域的專家,我們能夠在客戶所在的任何地方經營業務。請造訪 cscdbs.com

免責聲明:本公告之原文版本乃官方授權版本。譯文僅供方便瞭解之用,煩請參照原文,原文版本乃唯一具法律效力之版本。

Contacts

進一步瞭解詳情:
W2 Communications
CSC@w2comm.com
CSC News Room

CSC

Details
Headquarters: Wilmington, DE
Website: cscglobal.com
CEO: Rod Ward
Employees: 7500
Organization: PRI


Contacts

進一步瞭解詳情:
W2 Communications
CSC@w2comm.com
CSC News Room

More News From CSC

CSC透過擴展合作關係,將.BRAND域名諮詢和安全服務上線CrowdStrike Marketplace

德拉瓦州威明頓--(BUSINESS WIRE)--(美國商業資訊)-- 全球領先的企業級域名註冊商和線上品牌保護提供商CSC今天宣布,其.BRAND服務現已在CrowdStrike Marketplace上線。基於CSC與 CrowdStrike Falcon®平台的現有整合,此次新增服務將為企業提供高級域名諮詢和安全支援,幫助他們順利完成ICANN New gTLD Program申請程序。該申請窗口現已開放,截止日期為2026年8月12日。 隨著AI推動數位資產和域名系統(DNS)基礎設施活動的日益頻繁,域名組合管理已成為企業網路安全的關鍵環節。 CSC的.BRAND服務在CrowdStrike Marketplace的上線,使客戶能夠集中管理並降低對第三方網域的依賴。透過建立符合零信任原則的集中式身分驗證的DNS信任錨點,採用.BRAND頂級域(TLD)的組織將獲得經過驗證的第一方資產,有助於降低仿冒註冊的風險。 「企業利用.BRAND頂級域可以更好地控制域名安全,在AI時代增強信任、真實性與合規。」CSC數位品牌服務技術長Ihab Shraim表示,「.BRAND域名正逐漸成...

隨著有限合夥人(LP)需求上升,私募市場業者面臨SPV執行壓力

德拉瓦州威爾明頓--(BUSINESS WIRE)--(美國商業資訊)-- 隨著私募市場業者因應更具挑戰性的募資和退出環境,有限合夥人(LP)正要求基金管理人提供更高的透明度、更強的治理權以及更靈活的特殊目的機構(SPV)安排。事實上,根據首屈一指的全球商業管理與法規遵循解決方案供應商CSC的一項最新研究,86%的私募市場專業人士報告稱,在過去12個月中,LP對客製化SPV結構的需求有所增加。 CSC¹對410名來自私募股權、私人信貸、房地產和基礎建設領域的資深私募市場執業者進行了調查,以探究投資人需求正在如何重塑SPV結構、營運模式及執行要求。相關調查結果詳見CSC的最新報告《2026年SPV全球展望:LP需求和營運複雜性正如何重塑SPV模式》(SPV Global Outlook 2026: How LP demands and operational complexity are reshaping the SPV model)。 研究顯示,強化透明度和報告現已成為LP的首要訴求,有76%的受訪者提及這一點。緊隨其後的是對更強治理和批准權的要求,以及對資產隔離結構和單一資產結構不...

九成企業擔憂內部系統無法跟上高階主管薪酬管理需求

德拉瓦州威爾明頓--(BUSINESS WIRE)--(美國商業資訊)-- 對於金融服務企業而言,管理高階主管薪酬正成為一項日益嚴峻的挑戰,近九成(89%)企業表示其內部技術已無法跟上需求。首屈一指的商務管理與法規遵循解決方案提供者CSC的最新研究顯示,不斷上升的複雜度、監管壓力以及全球參與範圍不斷擴大,正給企業內部系統和團隊帶來日益沉重的負擔。1 CSC對來自歐洲、亞太和北美地區的300名資深HR、績效獎勵和薪酬負責人進行了調查。這些受訪者分別就職於私人市場、資產管理、保險和投資銀行等領域。這份名為《金融服務業薪酬的未來:2026年高階主管薪酬報告》(The Future of Reward in Financial Services: Executive Compensation in 2026 )的研究報告深入探討了他們的回饋,並分析了企業如何因應長期激勵(LTI)計畫中日益增加的複雜性。 研究顯示,超過五分之四(86%)的受訪者認為,目前薪酬計畫的行政管理工作十分複雜,這反映出全球化企業中LTI結構正在經歷快速演變與擴張。 參與人數的增加和監管審查的收緊是導致這一複雜性的核心驅...
Back to Newsroom